UNIX CONSULTINGCybersecurity, difesa e compliance IA Torna al sito

Archivio cybersecurity

Archivio osservatorio cybersecurity

Questo archivio conserva i segnali già pubblicati per stabilizzare le URL indicizzate e facilitare la consultazione degli avvisi precedenti.

Pagina 1 di 20
Fonti seguite CSIRT Italia CISA Microsoft MSRC Cisco Security Advisories SANS ISC SecurityWeek GitHub Security Lab

MikroTik Patches Critical Flaws Chained to Hack Routers

SecurityWeek

Dubbed MikroTrick, the bugs allow attackers to bypass authentication, overwrite configuration files, and take over devices. The... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Mathspace Data Breach Exposes Over 1 Million People

SecurityWeek

Hackers stole the information of students, teachers, staff, and parents/guardians from a self-hosted Metabase instance. The post... Lettura Unix Consulting: Questo segnale merita una qualificazione rapida: asset interessato, esposizione, impatto, urgenza e owner interno. Il valore nasce dalla...

N-able Patches Critical Zero-Day in N-central

SecurityWeek

Administrators are advised to check their deployments for newly created user accounts they don’t recognize. The post N-able... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Nightmare Eclipse Drops CrowdStrike, Nvidia, Avast Zero-Day Exploits

SecurityWeek

The proof-of-concept (PoC) exploits lead to privilege escalation, spawning a shell with System privileges. The post Nightmare... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

North Korean Hackers Deploy New Linux Espionage Toolkit

SecurityWeek

The stealthy toolkit embeds a backdoor in HAProxy and targets automotive and media organizations in South Korea for long-term... Lettura Unix Consulting: Il tema riguarda campagna, malware o tecnica di intrusione. Il valore operativo consiste nel tradurlo in detection, regole di filtraggio e verifiche...

OpenAI Agents Hijack Another Victim Website

SecurityWeek

OpenAI agents made 15,000–18,000 autonomous edits to a German wiki over three months, evading moderation and echoing tactics seen... Lettura Unix Consulting: Il segnale riguarda usi IA, assistenti, modelli o dati manipolati. Va letto con un angolo governance: quali dati entrano nello strumento, quali...

Adobe Commerce Zero-Day Exploited to Backdoor Online Stores

SecurityWeek

The StyleSmuggler zero-day allows attackers to execute code and deploy a stealthy backdoor on Adobe Commerce and Magento stores.... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Modified ScreenConnect Clients Used in Worm-Like Campaign

SecurityWeek

The attacks rely on backdoored ScreenConnect instances to transfer and execute payloads to newly connected clients. The post... Lettura Unix Consulting: Il segnale riguarda usi IA, assistenti, modelli o dati manipolati. Va letto con un angolo governance: quali dati entrano nello strumento, quali...

Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)

SANS ISC

Mikrotik released a patch late last week for an already-exploited vulnerability. The vulnerability allows an SSH authentication... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Elementor Pro WordPress Plugin Vulnerability Exploited to Hack Sites

SecurityWeek

Tracked as CVE-2026-32475 (CVSS score of 9.8), the bug described as an arbitrary file upload issue in the function that handles... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

numbat - AI agent observability, (Fri, Sep 4th)

SANS ISC

Il segnale riguarda usi IA, assistenti, modelli o dati manipolati. Va letto con un angolo governance: quali dati entrano nello strumento, quali accessi sono concessi e quali tracce restano verificabili. Rivedere dati manipolati, connettori e log disponibili...

Cisco IOS XR Software Security Hardening Release: September 2026

Cisco Security Advisories

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XR Software engineering team has... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

CISA Adds One Known Exploited Vulnerability to Catalog

CISA

CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Chromium: CVE-2026-84359 Information leak in Skia

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...